Skip to main content

POST Logout

Revoga o refresh token do usuário no Auth0.

Rota pública

Esta rota é marcada como @IsPublic() — não exige Authorization nem x-api-key. Não é necessário estar autenticado para chamá-la.

Não revoga o accessToken atual

Isso revoga o refresh token no Auth0 (via Management API). O accessToken em uso continua válido até expirar naturalmente.


Endpoint

POST https://api-dev.imagemais.com.br/api/auth/logout

Corpo da Requisição

CampoTipoObrigatórioDescrição
refreshTokenstringID do refresh token a ser revogado no Auth0
Sem refreshToken, não faz nada

Se refreshToken não for enviado (ou for vazio), a rota não chama o Auth0 — apenas retorna sucesso.


Requisição

curl -X 'POST' \
'https://api-dev.imagemais.com.br/api/auth/logout' \
-H 'accept: application/json' \
-H 'Content-Type: application/json' \
-d '{
"refreshToken": "<refreshTokenId>"
}'

Respostas

201 Sucesso

Sempre retornado quando a requisição é aceita — mesmo se a revogação no Auth0 falhar internamente (o erro é apenas logado, nunca propagado ao cliente).

{
"success": true
}